Autodefensa Digital

Boletín Autodefensa Digital N.º 35

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

July 2, 2025· 7 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Vender la vigilancia como comodidad [privacyguides.org]

El artículo denuncia cómo la vigilancia se normaliza y comercializa como "comodidad" en tecnologías cotidianas, erosionando gradualmente los derechos a la privacidad. Aunque se presentan como soluciones prácticas, estas herramientas recopilan datos sensibles y los monetizan, sin implementar principios básicos de privacidad. Se enfoca en tres ejemplos clave: escaneos faciales en aeropuertos, apps de estacionamiento y asistentes de IA, destacando sus riesgos y la urgencia de oponerse activamente.

Ideas clave

Escaneos faciales en aeropuertos:

  • Justificación: Acelerar el proceso de seguridad.
  • Riesgos:
    • Los datos biométricos (como huellas faciales) son irreversibles: no se pueden cambiar si se roban.
    • Permiten el seguimiento sin consentimiento, usándose en escuelas, estadios y más.
    • Muchos usuarios no saben que pueden rechazarlo, normalizando la aceptación pasiva.
  • Acción recomendada: Investigar derechos de rechazo, exigir métodos tradicionales de verificación.

Apps de estacionamiento:

  • Recopilación de datos:
    • Almacenar placa, ubicación, horario, datos personales y financieros.
    • Vulnerables a fugas, poniendo en riesgo a grupos vulnerables (ej.: víctimas de violencia doméstica).
  • Fallas críticas:
    • Algunas apps permiten rastrear cualquier placa sin autorización (ej.: fallos de seguridad documentados).
    • Subreguladas y con poca transparencia.
  • Acción recomendada: Usar apps con enfoque en privacidad, denunciar infracciones a autoridades locales.

Asistentes y toma de notas con IA:

  • Riesgos de privacidad:
    • Muchas apps usan APIs de OpenAI, compartiendo datos (incluyendo audio/video de reuniones) con terceros.
    • Violan leyes de consentimiento (ej.: grabaciones ilegales en jurisdicciones de "dos partes").
    • Riesgo legal por manejo de datos de terceros (ej.: menores).
  • Acción recomendada: Evitarlas por completo o usar herramientas offline, nunca compartir datos personales.

Estrategias para oponerse:

  • Rechazar tecnologías invasivas siempre que sea posible.
  • Presionar a legisladores y difundir el problema en redes y medios.
  • Educar a la comunidad sobre consecuencias de la complacencia.

Conclusión

La normalización de la vigilancia bajo el pretexto de la comodidad amenaza los derechos fundamentales a la privacidad. Para frenar esto, es crucial rechazar activamente estas tecnologías, exigir regulaciones e informar públicamente. La pasividad permitirá que sistemas de vigilancia masiva se instalen sin remedio. La defensa de la privacidad exige acciones colectivas, desde el rechazo individual hasta la presión política, para evitar un futuro donde la privacidad se convierte en un lujo inalcanzable.

Más información: https://www.privacyguides.org/articles/2025/06/07/selling-surveillance-as-convenience/

Malware común en TikTok y Google Play puede robarte tus criptomonedas [criptonoticias.com]

El malware SparkKitty, identificado por Kaspersky en 2024, roba frases semilla de wallets de criptomonedas mediante el análisis de imágenes en galerías de fotos de dispositivos iOS y Android. Este software malicioso se infiltra en apps aparentemente legítimas de tiendas como Google Play y TikTok, permitiendo a atacantes acceder a activos digitales y vaciar las carteras de las víctimas.

Ideas clave

Modo de operación:

  • Acceso a galerías: Solicita permiso para acceder a fotos, escaneando imágenes con OCR (reconocimiento óptico de caracteres) para identificar frases semilla o datos sensibles.
  • Ingeniería social: Muestra alertas falsas que inducen a guardar frases semilla en capturas de pantalla, facilitando su robo.
  • Ampliación de riesgos: Diferente a su predecesor (SparkCat), SparkKitty no filtra imágenes, robando todas las fotos, incluyendo contraseñas o mensajes privados.

Vías de distribución:

  • Apps comprometidas en Google Play, App Store y tiendas no oficiales, como:
    • Mods falsos de TikTok.
    • Juegos de apuestas o apps de contenido para adultos.
    • Herramientas crypto como Soex Wallet Tracker o Coin Wallet Pro.
  • Afecta principalmente a usuarios del Sudeste Asiático y China, pero se expande globalmente desde 2024.

Impacto:

  • Los atacantes transfieren fondos a sus propias wallets, dejando a las víctimas sin acceso a sus activos.
  • Apps comprometidas alcanzaron miles de descargas antes de ser eliminadas, evidenciando fallos en controles de seguridad.

Conclusión

Para evitar ser víctimas de SparkKitty, se recomienda:

  • No almacenar frases semilla en capturas de pantalla ni en galerías digitales. Usar medios físicos (papel) o gestores de contraseñas seguros.
  • Revisar apps instaladas y eliminar aquellas de origen dudoso.
  • Denegar permisos de acceso a galerías a apps que no lo requieran.
  • Usar herramientas de seguridad como Google Play Protect en Android.
  • Priorizar educación sobre riesgos de apps sospechosas y evitar mods no oficiales.

Sin estas medidas, el malware seguirá aprovechándose de la confianza de usuarios desprevenidos.

Más información: https://www.criptonoticias.com/seguridad-bitcoin/malware-tiktok-google-robarte-bitcoin/

Hackeos estatales y exploits sofisticados derivan pérdidas record en la industria cripto: TRM Labs [diariobitcoin.com]

Según un informe de TRM Labs, las pérdidas en la industria cripto por hackeos y exploits alcanzaron un récord en 2025, superando los $2.100 millones en el primer semestre. La mayoría de estos ataques (80%) se dirigen a infraestructuras críticas, liderados por actores respaldados por Estados con motivaciones geopolíticas. Este aumento refleja un cambio hacia ciberataques sofisticados y organizados, con un impacto diez veces mayor que los exploits tradicionales.

Ideas clave

Ataques a infraestructura crítica:

  • Métodos: Robo de frases semilla, manipulación de interfaces de usuario y técnicas de ingeniería social.
  • Impacto: Representan el 80% de las pérdidas, con ataques que controlan sistemas desde sus bases.
  • Ejemplo clave: El hackeo a Bybit (febrero 2025) por grupos vinculados a Corea del Norte, con pérdidas de $1.500 millones (70% del total anual).

Exploits de protocolos:

  • Tipo: Ataques a contratos inteligentes como préstamos relámpago.
  • Proporción: 12% de las pérdidas, persistiendo como amenaza para sistemas vulnerables.

Tendencias preocupantes:

  • Escalada de pérdidas: El promedio de pérdidas por ataque alcanzó $30 millones, el doble de 2024.
  • Actores estatales: Grupos respaldados por gobiernos (ej.: Gonjeshke Darande contra Nobitex, junio 2025, $100 millones).
  • Motivaciones geopolíticas: Los ataques ya no son solo criminales, sino herramientas de conflicto entre naciones.

Conclusión

TRM Labs insta a la industria cripto a adoptar medidas urgentes para contrarrestar estos riesgos:

  • Medidas técnicas: Uso de autenticación multifactor, almacenamiento en frío y auditorías constantes.
  • Colaboración global: Coordinación entre agencias de inteligencia financiera, cuerpos policiales y analistas blockchain para combatir amenazas estatales y exploits avanzados.
  • Conciencia de riesgo: Aunque las criptomonedas ofrecen innovación, sus altos riesgos requieren estrategias de seguridad integral y vigilancia constante.
    Sin acciones colectivas, el crecimiento de los hackeos estatales y sofisticados amenazará la estabilidad de la industria y la confianza de los inversores.

Más información: https://www.diariobitcoin.com/estafas/hackeos-estatales-y-exploits-sofisticados-derivan-perdidas-record-en-la-industria-cripto-trm-labs/

Noticias Breves

Una misteriosa base de datos con 184 millones de registros expone una gran cantidad de credenciales de inicio de sesión [wired.com]

«La posibilidad de que los datos se expongan inadvertidamente en una base de datos mal configurada o insegura es una pesadilla para la privacidad que lleva mucho tiempo sin poder resolverse por completo. Pero el nuevo descubrimiento de un enorme tesoro de 184 millones de registros, que incluye inicios de sesión y credenciales de Apple, Facebook y Google para cuentas conectadas a múltiples gobiernos, subraya los riesgos de recopilar de forma imprudente información confidencial en un repositorio que podría convertirse en un único punto de fallo».

Más información: https://www.wired.com/story/mysterious-database-logins-governments-social-media/

MyFitnessPal rastreaba a los usuarios del sitio web sin su consentimiento, según una demanda [news.bloomberglaw.com]

Una demanda federal alega que MyFitnessPal, una aplicación para perder peso y ponerse en forma, «permitía a terceros rastrear los datos de los usuarios del sitio web, incluso cuando los consumidores optaban por no participar a través de su supuesto banner de cookies».

Más información: https://news.bloomberglaw.com/privacy-and-data-security/myfitnesspal-tracked-website-users-without-consent-suit-says

El algoritmo de Nueva York que decide qué familias están bajo vigilancia por abuso infantil [themarkup.org]

La Administración de Servicios Infantiles (ACS), la organización responsable de investigar el bienestar infantil en la ciudad de Nueva York, «ha estado utilizando un algoritmo destinado a puntuar las posibilidades de que un niño sufra lesiones graves en su hogar», informa The Markup.

«Aunque la herramienta es nueva, tanto los datos en los que se basa como los factores que tiene en cuenta suscitan la preocupación de que la inteligencia artificial refuerce o incluso amplifique la forma en que la discriminación racial contamina las investigaciones de protección infantil en la ciudad de Nueva York y más allá, argumentan los grupos de derechos civiles y los defensores de las familias».

Más información: https://themarkup.org/investigations/2025/05/20/the-nyc-algorithm-deciding-which-families-are-under-watch-for-child-abuse

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles